Merhaba ben Mustafa73 Lojistik Tim adına paylaşım yapıyorum.
Dolandırıcılara Ait Burs Siteleri Nasıl Tespit Edilir? makalesinde sizi görmekten mutluyum.
Bilindiği üzere yarından itibaren iki gün boyunca YKS sınavı olacak her yıl sahte burs siteleri ile öğrenciler kandırılıp dolandırılmaktadır. Oltaya düşürülmektedir. Bu sebeple bu makaleyi paylaşma ihtiyacı hissettim. Öncelikle paylaşacağım web sitesini USOM'a ihbar ettim. Sonrasında burada forumda paylaştım. USOM paylaşacağım web sitesine anında müdahale edip 2 günde kapattı.
Sahte burs başvuru sitesi şudur: https://sizlerdeyararlanin.site
Bu site artık neredeyse sahte burs başvurularında popüler olmuş Ahmet Şeker adına kayıtlıdır. Yani Miraç Vakfı olduğunu iddia eden adi dolandırıcıya aittir.
1. Adım: Öncelikle Virus totale koyalım.
2. ADIM: Şimdide siteyi Hybrid Analysisten geçirelim.
Bu site virus totali ve hybrid analysisi atladı. Ancak bu durum siteye guvenilecek anlamına gelmez. Bu durum sitenin zararlı yazılım içermeyebileceği anlamına gelir.
3. ADIM: Şimdide siteye giriş yapmadan içeriğini görelim. Daima siteye giriş yapmadan içeriğini görmek iyidir. Sitenin içeriğini screenshot.guru’dan inceleyelim.
Sitenin içeriğini screenshot.guru’dan incelediğimiz gibi sitenin sadece yardım ve burs durumları içeren bir site olduğunu gördük. Bu durum bile sitenin dolandırıcılık için kurulduğunu gösteriyor.
4. ADIM: Ancak içeriğini bu sefer web sitesine giriş yapmadan kodlarını kopyalayarak bir online HTML editörü ile görelim. Bunun için Pentestkit Mobile’yi kullanalım. Bu araç okuma yazması olan herkes tarafından kullanılabilecek bir android siber güvenlik aracıdır. Araca giriş yapıp persistent Shell ile kodlarını alalım.
Görüldüğü gibi HTML editöründe de sadece burs başvurusu gibi durumlar için açıldığı sonucu çıktı. Ayrıca 37 yıldır faaliyette olduğunu belirtiyor. Bu durumda sitenin 37 yıldır faaliyette olduğu sonucu çıkmalıdır.
5. ADIM: Scamvoid’ten geçirelim.
6. ADIM: Whois sorgusu yapıp kaydedici şirketi bulalım ki şikayette bulunabilelim.
Whois sonucunda sitenin 1 ay önce kurulduğu sonucu çıktı.
7. ADIM: Şimdide https://web.archive.org/’tan sitenin geçmişteki görünümüne bakalım.
Sitenin ismi ve içeriği bile siteyi ele veriyor. Çünkü sitenin linkinde vakıf ismi bile yok.
Dolandırıcılara ait burs sitelerini tespit etmenin diğer bazı basit yollarıda şöyledir:
1. Güvenilir Kaynaklar: Bursları resmi üniversite veya kurum web sitelerinden veya tanınmış kuruluşların sitelerinden araştırın.
2. İnceleme: Sitelerin ve burs programlarının detaylı bir incelemesini yapın. Bilgi eksikliği, belirsiz koşullar veya aşırı vurgulanmış vaatler dolandırıcılık işaretleri olabilir.
3. İletişim Bilgileri: Geçerli bir iletişim bilgisi sağlanmış mı? Telefon numarası, e-posta adresi veya fiziksel adres gibi iletişim bilgileri olmayan sitelerden uzak durun.
4. Ücret Talepleri: Burs başvurusu veya bilgi için ücret talep eden sitelerden kaçının. Gerçek burslar için genellikle ücret talep edilmez.
5. Referanslar ve İncelemeler: Diğer öğrencilerin veya başvuru yapanların geri bildirimlerini ve deneyimlerini araştırın.
6. Lisans ve Akreditasyon: Burs veren kuruluşların resmi olarak lisanslı ve akredite edilmiş olmasına dikkat edin.
7. Güvenlik Sertifikaları: Web sitelerinin güvenlik sertifikalarına sahip olup olmadığını kontrol edin. Güvenli bağlantılar HTTPS ile başlar ve bir kilit simgesiyle belirtilir.
8. Hızlı Karar Vermeyin: Acele etmeyin ve karar vermeden önce dikkatlice düşünün. Dolandırıcılar genellikle acil kararlar almaya çalışmanızı sağlamak için baskı yaparlar.
9. Araştırma Yapın: Burs veya kuruluş hakkında internet araştırması yaparak başkalarının deneyimlerini ve yorumlarını okuyun.
10) Web siteleri sadece burs için kurulmuşsa o siteler dolandırıcılık amaçlı kurulmuştur.
11) Gerçekten burs verecek kişi ve kurumlar burs başvurusu için bir süre belirlerken dolandırıcılar tarafından kurulan sitelere başvuru yaptığınız zaman dolandırıcılar ya aynı gün ya da bir sonraki gün iletişime geçerler ve web sitelerinde de sahte burs başvurusu bitmez.
12) Dürüst olan kişiler telegram ve whatsapp üzerinden burs vermek için iletişime geçmezler dolandırıcılarsa telegram ve whatsapp üzerinden iletişime geçerler zaten telegram dolandırıcı kişilerin cirit attığı yerdir.
13) URL’yi Kontrol Edin: Sahte siteler genellikle meşru sitelerin URL’lerine benzer adresler kullanır. URL’yi dikkatlice inceleyerek, doğru adreste olduğunuzdan emin olun. Dolandırıcılara ait URL'lerde genellikle yazım yanlışıda olur.
14) Site Tasarımı ve Dil Kullanımı: Sahte siteler genellikle düşük kaliteli grafiklere ve hatalı dil kullanımına sahip olabilir. Profesyonel olmayan site tasarımı ve yazım hataları, dolandırıcılık belirtisi olabilir.
15) Müşteri Yorumları ve Geri Bildirimler: Gerçek kullanıcı yorumları ve geri bildirimler, sitenin güvenilirliği hakkında fikir verebilir. Ancak, sahte yorumların olabileceğini unutmayın. Şikayetvar gibi sitelerden burs başvurusu yapacağınız kurum hakkında araştırma yapın.
16) Sahte siteleri tespit etmeye yardımcı olabilecek bazı tarayıcı eklentileri ve web siteleri mevcuttur. Örneğin:
VirusTotal: Bu web sitesi, girdiğiniz URL’yi çeşitli virüsten koruma tarayıcıları ve alan adı kara liste hizmetleriyle kontrol eder.
McAfee SiteAdvisor: Bu tarayıcı eklentisi, ziyaret ettiğiniz web sitelerini spam ve kötü amaçlı yazılımlara karşı test eder ve sizi uyarmak için ek bir koruma katmanı sağlar.
Whois Sorgulama: Bir web sitesinin sahibi ve iletişim bilgileri gibi kayıt detaylarını öğrenmek için kullanılır. Bu, sitenin ne kadar eski olduğunu ve gerçek bir kuruluşa ait olup olmadığını anlamanıza yardımcı olabilir.
Google Güvenli Tarama: Google’ın sunduğu bu hizmet, ziyaret ettiğiniz sitelerin güvenli olup olmadığını kontrol eder.
USOM (Ulusal Siber Olaylara Müdahale Merkezi)
17) Sosyal Medya ve Forumları Kontrol Edin: Burs veren kuruluşların sosyal medya hesaplarını ve ilgili forumlardaki tartışmaları inceleyin.
18) Resmi Belgeleri İsteyin: Burs veren kurumdan resmi belgeler veya sertifikalar isteyerek, onların meşruiyetini doğrulayın.
19) Kurumla Doğrudan İletişime Geçin: Şüpheli durumlarda, kurumun resmi iletişim kanalları üzerinden doğrulama yapın.
20) Gizlilik Politikası ve Kullanım Koşulları: Meşru siteler genellikle kullanıcıların haklarını ve verilerinin nasıl kullanılacağını açıklayan detaylı gizlilik politikalarına ve kullanım koşullarına sahiptir. Bu belgelerin olmaması veya çok genel olması şüphe uyandırabilir.
21) Dolandırıcılar sizlerden papara hesabı ister ve sizlere para gönderir bu parayı tekrar kendilerine iade etmenizi isterler bu genellikle 105 lira olur. Dürüst olan hiç kimse sizlerden papara hesabı açmayı talep etmez.
Bu ipuçları, dolandırıcılara ait burs sitelerini tespit etmenize yardımcı olabilir.
Dolandırıcılara Ait Burs Siteleri Nasıl Tespit Edilir? makalesinde sizi görmekten mutluyum.
Bilindiği üzere yarından itibaren iki gün boyunca YKS sınavı olacak her yıl sahte burs siteleri ile öğrenciler kandırılıp dolandırılmaktadır. Oltaya düşürülmektedir. Bu sebeple bu makaleyi paylaşma ihtiyacı hissettim. Öncelikle paylaşacağım web sitesini USOM'a ihbar ettim. Sonrasında burada forumda paylaştım. USOM paylaşacağım web sitesine anında müdahale edip 2 günde kapattı.
Sahte burs başvuru sitesi şudur: https://sizlerdeyararlanin.site
Bu site artık neredeyse sahte burs başvurularında popüler olmuş Ahmet Şeker adına kayıtlıdır. Yani Miraç Vakfı olduğunu iddia eden adi dolandırıcıya aittir.
1. Adım: Öncelikle Virus totale koyalım.
2. ADIM: Şimdide siteyi Hybrid Analysisten geçirelim.
Bu site virus totali ve hybrid analysisi atladı. Ancak bu durum siteye guvenilecek anlamına gelmez. Bu durum sitenin zararlı yazılım içermeyebileceği anlamına gelir.
3. ADIM: Şimdide siteye giriş yapmadan içeriğini görelim. Daima siteye giriş yapmadan içeriğini görmek iyidir. Sitenin içeriğini screenshot.guru’dan inceleyelim.
Sitenin içeriğini screenshot.guru’dan incelediğimiz gibi sitenin sadece yardım ve burs durumları içeren bir site olduğunu gördük. Bu durum bile sitenin dolandırıcılık için kurulduğunu gösteriyor.
4. ADIM: Ancak içeriğini bu sefer web sitesine giriş yapmadan kodlarını kopyalayarak bir online HTML editörü ile görelim. Bunun için Pentestkit Mobile’yi kullanalım. Bu araç okuma yazması olan herkes tarafından kullanılabilecek bir android siber güvenlik aracıdır. Araca giriş yapıp persistent Shell ile kodlarını alalım.
Görüldüğü gibi HTML editöründe de sadece burs başvurusu gibi durumlar için açıldığı sonucu çıktı. Ayrıca 37 yıldır faaliyette olduğunu belirtiyor. Bu durumda sitenin 37 yıldır faaliyette olduğu sonucu çıkmalıdır.
5. ADIM: Scamvoid’ten geçirelim.
6. ADIM: Whois sorgusu yapıp kaydedici şirketi bulalım ki şikayette bulunabilelim.
Whois sonucunda sitenin 1 ay önce kurulduğu sonucu çıktı.
7. ADIM: Şimdide https://web.archive.org/’tan sitenin geçmişteki görünümüne bakalım.
Sitenin ismi ve içeriği bile siteyi ele veriyor. Çünkü sitenin linkinde vakıf ismi bile yok.
Dolandırıcılara ait burs sitelerini tespit etmenin diğer bazı basit yollarıda şöyledir:
1. Güvenilir Kaynaklar: Bursları resmi üniversite veya kurum web sitelerinden veya tanınmış kuruluşların sitelerinden araştırın.
2. İnceleme: Sitelerin ve burs programlarının detaylı bir incelemesini yapın. Bilgi eksikliği, belirsiz koşullar veya aşırı vurgulanmış vaatler dolandırıcılık işaretleri olabilir.
3. İletişim Bilgileri: Geçerli bir iletişim bilgisi sağlanmış mı? Telefon numarası, e-posta adresi veya fiziksel adres gibi iletişim bilgileri olmayan sitelerden uzak durun.
4. Ücret Talepleri: Burs başvurusu veya bilgi için ücret talep eden sitelerden kaçının. Gerçek burslar için genellikle ücret talep edilmez.
5. Referanslar ve İncelemeler: Diğer öğrencilerin veya başvuru yapanların geri bildirimlerini ve deneyimlerini araştırın.
6. Lisans ve Akreditasyon: Burs veren kuruluşların resmi olarak lisanslı ve akredite edilmiş olmasına dikkat edin.
7. Güvenlik Sertifikaları: Web sitelerinin güvenlik sertifikalarına sahip olup olmadığını kontrol edin. Güvenli bağlantılar HTTPS ile başlar ve bir kilit simgesiyle belirtilir.
8. Hızlı Karar Vermeyin: Acele etmeyin ve karar vermeden önce dikkatlice düşünün. Dolandırıcılar genellikle acil kararlar almaya çalışmanızı sağlamak için baskı yaparlar.
9. Araştırma Yapın: Burs veya kuruluş hakkında internet araştırması yaparak başkalarının deneyimlerini ve yorumlarını okuyun.
10) Web siteleri sadece burs için kurulmuşsa o siteler dolandırıcılık amaçlı kurulmuştur.
11) Gerçekten burs verecek kişi ve kurumlar burs başvurusu için bir süre belirlerken dolandırıcılar tarafından kurulan sitelere başvuru yaptığınız zaman dolandırıcılar ya aynı gün ya da bir sonraki gün iletişime geçerler ve web sitelerinde de sahte burs başvurusu bitmez.
12) Dürüst olan kişiler telegram ve whatsapp üzerinden burs vermek için iletişime geçmezler dolandırıcılarsa telegram ve whatsapp üzerinden iletişime geçerler zaten telegram dolandırıcı kişilerin cirit attığı yerdir.
13) URL’yi Kontrol Edin: Sahte siteler genellikle meşru sitelerin URL’lerine benzer adresler kullanır. URL’yi dikkatlice inceleyerek, doğru adreste olduğunuzdan emin olun. Dolandırıcılara ait URL'lerde genellikle yazım yanlışıda olur.
14) Site Tasarımı ve Dil Kullanımı: Sahte siteler genellikle düşük kaliteli grafiklere ve hatalı dil kullanımına sahip olabilir. Profesyonel olmayan site tasarımı ve yazım hataları, dolandırıcılık belirtisi olabilir.
15) Müşteri Yorumları ve Geri Bildirimler: Gerçek kullanıcı yorumları ve geri bildirimler, sitenin güvenilirliği hakkında fikir verebilir. Ancak, sahte yorumların olabileceğini unutmayın. Şikayetvar gibi sitelerden burs başvurusu yapacağınız kurum hakkında araştırma yapın.
16) Sahte siteleri tespit etmeye yardımcı olabilecek bazı tarayıcı eklentileri ve web siteleri mevcuttur. Örneğin:
VirusTotal: Bu web sitesi, girdiğiniz URL’yi çeşitli virüsten koruma tarayıcıları ve alan adı kara liste hizmetleriyle kontrol eder.
McAfee SiteAdvisor: Bu tarayıcı eklentisi, ziyaret ettiğiniz web sitelerini spam ve kötü amaçlı yazılımlara karşı test eder ve sizi uyarmak için ek bir koruma katmanı sağlar.
Whois Sorgulama: Bir web sitesinin sahibi ve iletişim bilgileri gibi kayıt detaylarını öğrenmek için kullanılır. Bu, sitenin ne kadar eski olduğunu ve gerçek bir kuruluşa ait olup olmadığını anlamanıza yardımcı olabilir.
Google Güvenli Tarama: Google’ın sunduğu bu hizmet, ziyaret ettiğiniz sitelerin güvenli olup olmadığını kontrol eder.
USOM (Ulusal Siber Olaylara Müdahale Merkezi)
17) Sosyal Medya ve Forumları Kontrol Edin: Burs veren kuruluşların sosyal medya hesaplarını ve ilgili forumlardaki tartışmaları inceleyin.
18) Resmi Belgeleri İsteyin: Burs veren kurumdan resmi belgeler veya sertifikalar isteyerek, onların meşruiyetini doğrulayın.
19) Kurumla Doğrudan İletişime Geçin: Şüpheli durumlarda, kurumun resmi iletişim kanalları üzerinden doğrulama yapın.
20) Gizlilik Politikası ve Kullanım Koşulları: Meşru siteler genellikle kullanıcıların haklarını ve verilerinin nasıl kullanılacağını açıklayan detaylı gizlilik politikalarına ve kullanım koşullarına sahiptir. Bu belgelerin olmaması veya çok genel olması şüphe uyandırabilir.
21) Dolandırıcılar sizlerden papara hesabı ister ve sizlere para gönderir bu parayı tekrar kendilerine iade etmenizi isterler bu genellikle 105 lira olur. Dürüst olan hiç kimse sizlerden papara hesabı açmayı talep etmez.
Bu ipuçları, dolandırıcılara ait burs sitelerini tespit etmenize yardımcı olabilir.
LOJİSTİK TİM SUNDU







